|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 | |
|
Junior Member
Iscritto dal: Aug 2008
Città: Roma
Messaggi: 19
|
Quote:
Il database dei contatti non viene inviato su Drive, possono vedere i dati multimediali, certo, ma non possono associarli ad una chat, ad un contatto, al contesto generale. Cosa che potrebbero comunque fare direttamente sul telefono se si usa Google Foto ad esempio. Sì la chiave per decriptare il backup del database dei messaggi è sempre la stessa fino a quando non viene eliminato l'account.
__________________
I'm the developer of WA Tweaker for WhatsApp (previously known as WA Tweaks) and Tweeks for Twitter If you need support with these applications, please contact me via Twitter, Telegram or email, I will answer you as soon as possible! For more information about WA Tweaker visit the official website I've also created other Xposed modules, check out them on the Xposed Repository ![]() If you want to find out what the most popular apps are working on, follow me on Twitter 👀 Ultima modifica di Alex193a : 23-01-2020 alle 09:53. |
|
|
|
|
|
|
#22 | |
|
Senior Member
Iscritto dal: Jun 2007
Messaggi: 768
|
Quote:
Quindi vengono salvati senza cifratura "solo" i dati multimediali? In passato, venivano salvati anche i contatti o l'articolo è sbagliato? Adesso, i contatti vengono solo salvati sul server di whatsapp? Se la chiave è sempre la stessa ed è associata al numero di telefono, quali misure di protezione ci sono per evitare che essa non venga clonata? Un telefono con root può accedere al file e copiarlo... Ultima modifica di Erotavlas_turbo : 23-01-2020 alle 15:33. |
|
|
|
|
|
|
#23 | |
|
Junior Member
Iscritto dal: Aug 2008
Città: Roma
Messaggi: 19
|
Quote:
L'articolo è errato o almeno non si riferisce a WhatsApp quando parla dei contatti, probabilmente intende prendere i contatti della rubrica dall'account Google. I contatti vengono sincronizzati solamente con i loro server, ed è sempre stato così. WhatsApp su Drive salva solamente i dati multimediali, il database dei messaggi (msgstore.db.crypt12), il database con i settaggi delle chat (chatsettingsbackup.db.crypt1), il database del rank degli Stati (statusranking.db.crypt1) e il database degli sticker (stickers.db.crypt1). Il database che contiene i contatti si chiama wa.db ed è presente solo nella memoria interna di WhatsApp (non accessibile da app esterne) e non ne viene eseguito assolutamente il backup, nemmeno in locale. Per quanto riguarda la key non c'è nessuna protezione a riguardo. Un telefono con i permessi di root può prenderla ed usarla tranquillamente per decriptare il database, ma è un passaggio inutile dato che un malintenzionato potrebbe prendere direttamente quello in chiaro senza cifratura. WhatsApp non supporta gli utenti con permessi di root e custom ROM, quindi non si pongono il problema.
__________________
I'm the developer of WA Tweaker for WhatsApp (previously known as WA Tweaks) and Tweeks for Twitter If you need support with these applications, please contact me via Twitter, Telegram or email, I will answer you as soon as possible! For more information about WA Tweaker visit the official website I've also created other Xposed modules, check out them on the Xposed Repository ![]() If you want to find out what the most popular apps are working on, follow me on Twitter 👀 Ultima modifica di Alex193a : 23-01-2020 alle 21:32. |
|
|
|
|
|
|
#24 | |
|
Senior Member
Iscritto dal: Jun 2007
Messaggi: 768
|
Quote:
Inoltre, ho letto qui che stanno implementando il trasferimento dell'account android su di un dispositivo diverso senza bisogno di introdurre il codice via SMS. Questo mi fa supporre che la chiave sia generata lato server... |
|
|
|
|
|
|
#25 |
|
Senior Member
Iscritto dal: Jun 2007
Messaggi: 768
|
Ho indagato ulteriormente. La risposta più plausibile, confermata da varie fonti, è la seguente:
Whatsapp memorizza in chiaro i dati all'interno dei database SQL in locale. I backup dei messaggi, contatti, sticker e impostazioni varie sono cifrati con crittografia simmetrica AES-256. I dati multimediali (immagini, video e audio) sono in chiaro. La chiave di crittografia è memorizzata nei server di Whatsapp e inviata in caso di reinstallazione o cambio di dispositivo. Quindi google è in grado di leggere solo i dati multimediali, ma avendo whatsapp la chiave di cifratura occorre fidarsi di entrambi. Whatsapp potrebbe scaricare il backup dai server di google e inviarlo dove vuole o passare la chiave di cifratura a google... |
|
|
|
|
|
#26 |
|
Senior Member
Iscritto dal: Jun 2007
Messaggi: 768
|
Con l'aggiunta della funzione Backup Protect il problema precedente dovrebbe scomparire.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:49.





















